Vulnerabilidades críticas en plugins de WordPress ponen en riesgo miles de sitios web
Recientes descubrimientos han revelado múltiples fallas de seguridad en varios plugins y temas de WordPress, lo que podría permitir a atacantes no autenticados tomar control de sitios web. Este hallazgo, realizado por expertos de Wordfence y Patchstack, destaca la gravedad de estas vulnerabilidades y la necesidad urgente de que los administradores de sitios web actualicen sus herramientas.
Cómo funciona el ataque
Las vulnerabilidades permiten variados tipos de ataques, incluyendo el acceso no autorizado y la ejecución de código malicioso. A continuación, se detallan algunas de las principales fallas:
- CVE-2026-76581: Un fallo de bypass de autenticación en el plugin WPMU DEV Dashboard que permite a un atacante obtener acceso de administrador.
- CVE-2026-18431: Un defecto en el tema Avada que permite a un atacante escribir archivos controlados por él en el servidor.
- CVE-2026-19632: Un problema de exposición de información sensible en el plugin TranslatePress que podría permitir el acceso completo a cuentas de administrador.
- CVE-2026-19598: Un fallo en el plugin Pods que permite a un atacante escalar privilegios hasta convertirse en administrador.
- CVE-2026-82222: Una vulnerabilidad en el plugin GiveWP que permite a un atacante ejecutar comandos arbitrarios en el servidor.
A quién afecta
Estas vulnerabilidades afectan principalmente a los usuarios de WordPress que utilizan los plugins y temas mencionados, incluyendo aquellos que gestionan sitios web de comercio electrónico, blogs y plataformas de contenido. Las versiones afectadas van desde las más antiguas hasta las más recientes, lo que amplía el número de sitios potencialmente en riesgo.
Qué significa esto para ti
Para los administradores de sitios de WordPress, es crucial actualizar inmediatamente los plugins y temas afectados para proteger sus sitios de ataques. Ignorar estas actualizaciones puede resultar en pérdidas de datos y en el control total de su sitio por parte de atacantes maliciosos. Además, se recomienda realizar auditorías de seguridad periódicas para mantener un entorno seguro.